如何设置 Logwatch 以立即接收高级消息?

Phi*_*hil 2 debian logwatch debian-squeeze

我已经在我的 (Debian) 系统上设置了 Logwatch。邮寄等运作良好。

我想要的是每天获得一次系统的每日报告

和;

在发生时立即接收任何高级别(失败的登录尝试、攻击 - 如果可能 - 等)。

我需要修改和修改哪些设置?在使用系统方面,我是一个新手,我在 Google 上进行了研究,但结果只引导我到目前为止。

谢谢你。

Mic*_*ton 5

假设您使用的是 rsyslog,这是 Debian 挤压的默认值:

使用rsyslog 的邮件输出模块给自己发送电子邮件。您可以配置以通常的方式发送给您的消息:

*.emerg  :ommail:;mailBody
Run Code Online (Sandbox Code Playgroud)

或通过匹配日志消息中的文本:

if $msg contains 'hard disk fatal failure' then :ommail:;mailBody
Run Code Online (Sandbox Code Playgroud)